Gå til indhold
Privatlivspolitik

Privatlivspolitik

NordiskSoft ApS · CVR 37467901

Version 1.0 · gældende fra 05.10.2026 · tidligere version · SHA-256 0a978dfde96b2242…
Hent teksten (.md) · Alle dokumenter og tidligere versioner · brug browserens Udskriv for at gemme som PDF

1. Dataansvarlig

Den dataansvarlige for behandling af personoplysninger i forbindelse med brug af dette website og om abonnenternes brugere er:

NordiskSoft ApS, CVR 37467901, Hammerensgade 1, 2. th., 1267 København K. E-mail: support@klarkunde.dk. Kontaktperson: Mohanad Mansour.

Denne privatlivspolitik gælder for klarkunde.dk (website) og app.klarkunde.dk (system til kundekendskab og hvidvaskkontrol), begge drevet af NordiskSoft ApS.

For oplysninger om abonnentens egne kunder (KYC-sager) er abonnenten dataansvarlig, og NordiskSoft ApS er databehandler efter databehandleraftalen.

2. Hvilke data indsamler vi?

2.1 Besøgende på klarkunde.dk

  • IP-adresse og tekniske browseroplysninger (via Cloudflare)
  • Oplysninger du selv afgiver via e-mail

Vi bruger ingen analyseværktøjer og ingen sporing på websitet.

2.2 Abonnenter og brugere af Klarkunde

  • Navn, e-mailadresse og rolle i virksomheden
  • Virksomhedsnavn og CVR-nummer
  • Login-tidspunkter og IP-adresse
  • Accept af vilkår og databehandleraftale samt tro- og loveerklæring om, at virksomheden er omfattet af hvidvaskloven
  • Log over opslag på reelle ejere

2.3 Kundedata (behandlet på vegne af abonnenten)

  • Kundernes navn, CVR, adresse og kontaktoplysninger
  • Ledelse, ejere og reelle ejere
  • KYC-dokumentation: legitimation, MitID-identifikation, spørgeskemaer, PEP-erklæringer og -screening, listefund
  • CPR-numre (krypteret, vist maskeret)

2.4 Betalings- og abonnementsdata

  • Abonnementstype, fakturaer og betalingshistorik
  • Kortdata behandles udelukkende af Stripe – vi opbevarer ikke kortnumre

2.5 Tekniske data

  • Handlingslog (audit trail) for sikkerhed og compliance
  • Adgangslog for kundeportalens offentlige links (IP og browser, 12 måneder)

3. Formål og retsgrundlag

FormålRetsgrundlag (GDPR)
Drift af website og information om produktetArt. 6(1)(f) – legitim interesse
Levere og drive KlarkundeArt. 6(1)(b) – opfyldelse af aftale
Fakturering og betalingsadministrationArt. 6(1)(b) – opfyldelse af aftale
Overholdelse af bogføringslovenArt. 6(1)(c) – retlig forpligtelse
Dokumentation af adgang til reelle ejere (erklæring og opslagslog)Art. 6(1)(c) og (f)
Sikkerhed og forebyggelse af misbrugArt. 6(1)(f) – legitim interesse
AI-assisterede forslag (Anthropic)Art. 6(1)(b) – aftale
MitID-identifikation i kundeportalen (Criipto)Art. 6(1)(b) og (c)
Kommunikation og supportArt. 6(1)(f) – legitim interesse

KYC-sager kan indeholde oplysninger om strafbare forhold og politisk eksponerede personer (PEP). Behandlingen sker alene efter abonnentens forpligtelser i hvidvaskloven (art. 6(1)(c) og art. 10 GDPR).

4. Opbevaringstider

DatatypeOpbevaringstidLovgrundlag
KYC-dokumentation5 år efter kundeforholdets ophørHvidvaskloven § 30
Fakturaer og betalingshistorik5 år efter regnskabsårets udløbBogføringsloven
Erklæringer og log over opslag på reelle ejere5 årDokumentation over for Erhvervsstyrelsen
Handlingslog5 årLegitim interesse
Adgangslog for kundeportalen12 månederLegitim interesse
BrugerprofildataIndtil kontoen slettes + 30 dageAftale / GDPR art. 17

Data, der har nået opbevaringsgrænsen, slettes automatisk.

5. Databehandlere og overførsler til tredjelande

Vi anvender følgende databehandlere. Alle er underlagt databehandleraftale med NordiskSoft ApS:

  • Supabase Inc. – Database, login og fillagring · EU (Irland, AWS eu-west-1) · DPA + EU-US DPF + SCC
  • Cloudflare Inc. – Hosting, CDN, Workers (serverlogik) · Global (EU-konfiguration) · DPA + EU-US DPF + SCC
  • Anthropic PBC – AI-forslag: risikovurdering, egenvurdering, PEP- og mediesøgning · USA · DPA + EU-US DPF + SCC
  • Resend Inc. – Transaktionelle e-mails (spørgeskemaer, påmindelser, fakturaer) · USA · DPA + SCC
  • Criipto A/S (Idura) – MitID-identifikation i kundeportalen · Danmark · DPA (dansk virksomhed)
  • Stripe Payments Europe Ltd. – Kortbetaling af Klarkundes fakturaer (kun abonnentens betalingsdata) · Irland (EU) · DPA

For overførsler til USA anvender vi EU-US Data Privacy Framework og EU-Kommissionens standardkontraktbestemmelser (SCC) i henhold til GDPR art. 45 og 46(2)(c). En kopi af de relevante SCC'er kan rekvireres ved henvendelse til support@klarkunde.dk.

6. Dine rettigheder

Som registreret har du følgende rettigheder efter GDPR. Du udøver dem ved at kontakte os på support@klarkunde.dk.

  • Ret til indsigt (art. 15): Du kan til enhver tid anmode om en kopi af de oplysninger, vi behandler om dig.
  • Ret til berigtigelse (art. 16): Du kan få urigtige eller ufuldstændige oplysninger rettet uden unødig forsinkelse.
  • Ret til sletning (art. 17): Du kan anmode om sletning af dine data, medmindre lovgivning kræver opbevaring.
  • Dataportabilitet (art. 20): Du kan modtage dine data i et maskinlæsbart format.
  • Ret til begrænsning (art. 18): Du kan anmode om begrænsning af behandlingen i visse situationer.
  • Ret til indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.

Er du registreret i en abonnents KYC-sag, er abonnenten dataansvarlig, og din henvendelse skal rettes dertil. Vi hjælper abonnenten med at besvare den.

Vi besvarer din anmodning senest 1 måned efter modtagelsen og verificerer din identitet inden behandling. Visse rettigheder kan begrænses af lovmæssige forpligtelser – KYC-dokumentation kan eksempelvis ikke slettes før opbevaringsperioden efter hvidvaskloven udløber.

7. Cookies

Se vores cookiepolitik på www.klarkunde.dk/cookies/.

8. Sikkerhed

Vi har implementeret følgende tekniske og organisatoriske sikkerhedsforanstaltninger:

  • Kryptering under transport: TLS 1.2+ og HSTS
  • Adgangsstyring: rollebaseret adgang og Row Level Security på alle data
  • Tenant-isolation: data er fuldstændigt isoleret pr. abonnent på både applikations- og databaseniveau
  • To-faktor-login for alle brugere
  • Session timeout: automatisk logout efter inaktivitet
  • Audit trail: handlinger logges med bruger og tidspunkt
  • Uforanderlig dokumentation: screeninger, afklaringer og fakturaer kan ikke ændres eller slettes

Ved brud på persondatasikkerheden underretter vi Datatilsynet inden 72 timer (GDPR art. 33) og berørte registrerede uden unødig forsinkelse, hvis bruddet medfører høj risiko (art. 34).

9. Kontakt og klage

Har du spørgsmål til vores behandling af dine personoplysninger, kan du kontakte NordiskSoft ApS på support@klarkunde.dk (emne: "GDPR-forespørgsel"). Vi besvarer din henvendelse inden for 5 hverdage.

Du har endvidere ret til at indgive klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, tlf. +45 33 19 32 00, datatilsynet.dk.

Ved væsentlige ændringer orienterer vi registrerede brugere pr. e-mail mindst 30 dage forud.